Descripción general

  • Parte 1

    Desafío

    El equipo empresarial del banco, responsable de la aplicación de parches, la gestión de vulnerabilidades y la supervisión in situ, estaba sobrecargado con los procesos manuales y la elaboración de informes con más de 65 herramientas de gestión de puestos finales diferentes.

  • Parte 2

    Solución

    AIS dirigió al equipo para ofrecer procesos eficaces de identificación y validación de parches mediante la integración de BigFix Patch y BigFix Inventory con el sistema de gestión de parches propio del banco, automatizando los procesos manuales.

  • Parte 3

    Resultados

    El banco obtuvo informes de KRI y KPI de parches consolidados y precisos, y eliminó el laborioso esfuerzo manual de identificar parches relevantes para más de 260 títulos de software, lo que ahorró cientos de horas al personal, además de reducir el tiempo de corrección de vulnerabilidades y los riesgos de seguridad.

El desafío

Historia de una transformación

El banco, que tenía dificultades con el control de parches y vulnerabilidades, y la supervisión del sitio de la empresa, dependía en gran medida de los procesos manuales y de más de 65 herramientas de gestión de puntos finales y aplicaciones personalizadas. Después de explorar varias alternativas, se optó por BigFix para la identificación y validación de parches, lo que supuso la identificando del 95 % de los parches de servidor relevantes, y la ubicación exacta de todas las instancias de software.

La solución

Reto empresarial

Con más de 100 000 servidores que dan soporte a sus 250 000 empleados, el esfuerzo por identificar parches y corregir vulnerabilidades fue una tarea enorme y costosa. Se utilizaban hojas de cálculo para recopilar y consolidar información de muchas herramientas con el fin de alimentar su sistema de gestión de parches. Los equipos de parches trabajaban sin descanso para identificar los parches disponibles para 260 títulos de software. Se comprobaban los parches para cada título una vez al mes, lo que creaba una ventana significativa de vulnerabilidad y riesgo para el Banco.

Tras pasar dos años intentando integrar los datos de más de 65 herramientas de gestión de puntos finales diferentes en su sistema de gestión de parches, el banco necesitaba una forma mejor y automatizada de validar e identificar los parches.

Solución

En ese momento, el banco supo que su ELA de IBM les permitiría actualizar sus licencias de IMLT implementadas a BigFix sin incurrir en gastos adicionales. Como resultado, el banco pudo recopilar información detallada sobre el hardware y el software instalado utilizando BigFix Inventory y obtuvo acceso a parches disponibles para todos los títulos de software compatibles con el catálogo de software de BigFix. Sabiendo esto, el banco quedó impresionado al enterarse de que BigFix tenía información de parches para más de 80 aplicaciones (no Windows), mientras que Tanium solo admitía ocho. BigFix también admitía más sistemas operativos y plataformas de bases de datos que Tanium. Como resultado, el banco implementó BigFix en más de 100 000 servidores en todo el mundo. BigFix Patch y BigFix Inventory se integraron con el sistema interno de gestión de parches del banco.

 

Los resultados

Resultados

Al utilizar BigFix e integrarlo con su propio sistema de gestión de parches, el banco pudo consolidar y producir informes KRI/KPI de parches precisos, lo que les proporcionó una mayor visibilidad de las operaciones de parches y corrección. E igual de importante, el banco eliminó el laborioso esfuerzo manual que suponía identificar parches relevantes para más de 260 títulos de software, lo que ahorró al personal miles de horas al año y redujo significativamente el tiempo de corrección de vulnerabilidades.

Pasos siguientes

La solución integrada ha permitido al banco identificar el 95 % de los parches de servidor relevantes, así como la ubicación exacta de todas las instancias de software. En 2021, el banco quiso ampliar la cobertura de parches a más títulos. Además, AIS propuso al banco aprovechar la nueva solución Insights for Vulnerability Remediation (IVR) de HCL para reducir el tiempo entre la identificación y la corrección de vulnerabilidades.

 

AIS ofrece ahora esta solución integrada de validación e identificación de parches, EPIC Patch V1, a otras organizaciones y está trabajando para ofrecer la implementación de parches con la próxima versión de EPIC Patch. Más información disponible en http://www.epicpatch.com

Acerca de la empresa

Fundada en 1995, Advanced Integrated Solutions (AIS) es una empresa nacional de servicios de TI con sede en el condado de Orange, California y con oficinas en Carolina del Sur, Florida y California del Norte. AIS es un proveedor de servicios de TI de alta calidad que incluyen arquitectura, implementación, integración y formación para soluciones de seguridad de TI, inteligencia digital, gestión de activos y servicios.

Capacidades relacionadas